Yüksek Şiddetli Bir Güvenlik Açığı: n8n’de Sandbox Kaçışı
n8n otomasyon platformundaki yüksek şiddetli bir güvenlik açığı, yetkilendirilmiş bir iş akışı düzenleyicisinin sunucuda işletim sistemi komutlarını çalıştırmasına olanak tanıyan bir durumda keşfedilmiştir. Bu tür açıkların varlığı, siber güvenlik açısından kritik öneme sahiptir, çünkü kötü niyetli saldırganlar önemli verilere erişebilir ve sistemleri tehlikeye atabilir.
Saldırı Nasıl Çalışıyor?
Açık, CVE-2026-27577 kodu ile tanımlanan bir güvenlik açığı sonrası keşfedilmiştir. Güvenlik araştırmacıları, n8n’nin 2.31.5 ve 2.32.1 versiyonlarında düzeltme yaptığı söz konusu açığı analiz ederken yeni bir bypass tekniği geliştirdiler. Kullanıcıların bu açığı başarıyla kullanabilmesi için aşağıdaki koşulları sağlaması gerekmektedir:
- Geçerli bir hesap ile iş akışlarını oluşturma veya değiştirme izni
- Başka bir kullanıcının eylemine gerek yoktur
Başarılı bir saldırı, komutları n8n sürecinin yetkileri ile çalıştırabilmektedir.
Etkilenen Sistemler
Etkilenen versiyonlar:
- n8n 2.31.5 ve 2.32.1
- n8n 2.31.4 ve önceki versiyonlar hala tehlike altında
Saldırının ciddiyeti, CVSS 4.0 puanı ile 8.7 olarak değerlendirilmiştir, ancak bu konuya ilişkin bir CVE henüz atanmadığı belirtilmiştir.
Çözüm ve Korunma
Yönetici kullanıcıların, n8n’nin kıymetli veri güvenliği için öneriler yerine hemen güncellemeleri yapmaları gerekmektedir. Aşağıdaki önlemleri almanızı öneriyoruz:
- n8n’nin en son versiyonuna geçiş yapın: 2.32.1
- İş akışlarını oluşturmak ve düzenlemek için yalnızca güvenilir kullanıcıları yetkilendirin
- Geçmişte oluşturulan veya değiştirilmiş iş akışlarını gözden geçirin, şüpheli JavaScript veya ok işlevlerini kontrol edin
- Şüpheli işlemler (örneğin, curl veya wget gibi) aramalarını yapın
- Kredileri, şüpheli durum tespit ederseniz hemen yenileyin
Sonuç
Bu güvenlik açığının ciddiyeti göz önüne alındığında, n8n kullanıcılarının hemen güncelleme yapmaları ve iş akışlarını, kullanıcı erişimlerini sıkı bir şekilde denetlemeleri gerekmektedir. Güvenlik açıklarını minimize etmek için proaktif adımlar atmak, olası kötü niyetli saldırıları önlemenin anahtarıdır.


